Návrh Školení
Bezpečnost a řízení rizik
- Základy důvěrnosti, integrity a dostupnosti informací (principy CIA)
- Řízení bezpečnosti, zásady a rámcové dokumenty (ISO 27001, NIST CSF)
- Analýza, vyhodnocení a zmírňování rizik
- Analýza dopadů na podnikání, povědomí o bezpečnosti a vzdělávání zaměstnanců<\/li>
- Právní aspekty, regulace, požadavky na shodu a otázky ochrany soukromí (GDPR, HIPAA a lokální legislativa)
Ochrana aktiv
- Klasifikace informací, určení vlastníka a jejich ochrana
- Zacházení s daty – jejich ukládání, mazání, zálohování a přenos
- Ochrana soukromí a správa životního cyklu dat
- Bezpečné využívání informačních aktiv a kontrola nad médii
Inženýrství bezpečnosti
- Principy návrhu bezpečných systémů a architektur
- Kryptografie: symetrické a asymetrické šifrování, hašování, PKI a správa klíčů
- Fyzické aspekty bezpečnosti a moduly hardwarové ochrany (HSM)
- Bezpečná virtualizace, postupy pro zabezpečení cloudových služeb a používání bezpečných rozhraní API
Komunikace a síťová bezpečnost
- Sítě, protokoly a zabezpečená komunikace (TLS, VPN, IPSec)
- Obranné mechanismy na perimetru sítě, segmentace, firewally a systémy detekce/prevence narušení
- Bezpečnost bezdrátových sítí, vzdálený přístup a koncepte zero-trust architektury
- Návrh síťových struktur tak, aby byly bezpečné v cloudovém i hybridním prostředí<\/li>
Správa identit a přístupu (IAM)
- Řízení přístupu: identifikace, autentizace, autorizace a sledování aktivit uživatelů
- Poskytovatelé identit, federace služeb, SSO a řešení pro sdílení přístupu v cloudu
- Správa privilegovaných účtů (PAM) a kontrola přístupu na základě rolí (RBAC)
- Životní cyklus uživatelských identit: jejich vytváření, zrušování a průběžná kontrola oprávnění
Hodnocení a testování bezpečnosti
- Testování bezpečnostních opatření: SAST, DAST, penetrační testy a skenování zranitelností
- Strategie auditů a rámce pro jejich provádění
- Správa logů, monitorování systémů a kontinuální vyhodnocování bezpečnosti
- Techniky simulace útoků (red teaming, blue teaming) a modelování chování útočníků
Provozní bezpečnost
- Plánování, řešení incidentů a forenzní analýza
- Návrh, monitorování a integrace dat o hrozbách do operací bezpečnostního centra (SOC)
- Záplatování systémů, správa zranitelností a nastavení konfigurací
- Plánování kontinuity podnikání, obnovy po havárii a celkové odolnosti organizace
Bezpečnost při vývoji softwaru
- Celý životní cyklus vývoje bezpečného softwaru (SDLC) a postupy typu DevSecOps
- Běžné zranitelnosti kromě těch uvedených v seznamu OWASP Top 10 a možnosti jejich zmírnění
- Kontrola kódu, statická i dynamická analýza a využívání bezpečných programovacích rámců
- Rizika související s dodavatelským řetězcem, správa závislostí a ochrana softwaru během jeho provozu
Strategie pro skládání zkoušky, cvičení a závěrečné shrnutí
- Formát certifikační zkoušky CISSP, strategie řešení otázek a správa času
- Cvičné testy a kvízy zaměřené na jednotlivé domény
- Analýza rozdílů mezi současnými znalostmi a požadavky na certifikaci s vypracováním osobního studijního plánu
- Doporučené materiály, komunity a možnosti dalšího učení se
Shrnutí a další kroky
Požadavky
- Minimálně 5 let praktických zkušeností v dvou nebo více doménách určených pro certifikaci CISSP od organizace (ISC)², a to v rámci placeného zaměstnání či obdobné činnosti
- Základní znalosti konceptů informační bezpečnosti, sítí a softwarových systémů
- Orientace v problematice řízení rizik, kryptografie a provozu IT
Cílová skupina
- Specialisté v oblasti informační bezpečnosti připravující se na zkoušku CISSP
- Bezpečnostní architekti, manažeři a konzultanti
- Vedoucí IT pracovníci, auditoři a profesionálové z oblasti řízení bezpečnosti
Reference (7)
Být přístupný a podporovat naši interakci
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
Téma byla sama o sobě zajímavá a měli jsme možnost ji probírat z různých perspektiv.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
výcviková kompetence
Evghenii - Arctic Stream
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
Dobrá organizace materiálů a srozumitelná angličtina instruktora.
Ion Temciuc - Arctic Stream
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
Dobrá organizace materiálů a srozumitelná angličtina vyučujícího.
Hanny - Arctic Stream
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
Jeho znalosti, způsob, jak vysvětluje, a jeho laskavost
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem
Líbil mi se směs teorie a praktického případu. Velmi dobrý prehled každého tématu následovaný procházením slajdů.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISSP - Certified Information Systems Security Professional
Přeloženo strojem